「ゼロトラスト」という言葉は、いまやセキュリティの世界で組織の資産を守るための欠かせないフレームワークとして定着している。一方で、「結局、何から手をつければいいのか分からない」「壮大すぎて自社では無理だ」と感じている方も多いのではないだろうか。
本シリーズでは、ゼロトラストを「全部を一度にやる巨大プロジェクト」ではなく、順を追って小さく始められる5つのステップとして整理し、全5回にわたって解説していく。
第3回は、「ステップ3 — ゼロトラストアーキテクチャの構築」です。第2回でマッピングしたトランザクションフローを基盤に、ポリシー実施ポイント(PEP)を適切に配置したゼロトラスト環境を設計します。「誰が・何に・どんな状況でアクセスできるか」を、各プロテクトサーフェスの出入口で実際に検証・制御できる形に落とし込んでいきます。
以下のURLよりアクセスしてください。
ゼロトラスト実装の5ステップ(NSTACモデル)入門 ~ 第3回:ステップ3 — ゼロトラストアーキテクチャの構築」CSAジャパンブログページ